SysFader: Fehler in Anwendung

  • #1
H

haig

Mitglied
Themenersteller
Dabei seit
12.02.2005
Beiträge
19
Reaktionspunkte
0
Hallo,

wer kann mir helfen. Ich habe Win XP SP2. Bis gestern Nacht funktionierte alles prima. Heute Nachmittag schaltete ich den Pc ein und das anklicken der Systemsteuerung, des Arbeitsplatzes und des Win Explorers bringt die Fehlermeldung: SysFader: Fehler in Anwendung. Das kam urplötzlich. Alles andere funktioniert wie immer. Was kann ich ausser Format C: machen um das Problem zu beheben? Brauche dringend Hilfe.

Gruss
haig
 
  • #3
Code:
Logfile of HijackThis v1.98.2
Scan saved at 19:48:32, on 02.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\FRITZ!DSL\FwebProt.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\wampp\apache\bin\Apache.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\wampp\mysql\bin\mysqld-nt.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\iecj.exe
C:\wampp\apache\bin\Apache.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\appzl.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\Avant Browser\avant.exe
C:\WINDOWS\explorer.exe
C:\Programme\The Bat!\thebat.exe
C:\Programme\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe
C:\DOKUME~1\heiko\LOKALE~1\Temp\~e5d141.tmp
C:\DOKUME~1\heiko\LOKALE~1\Temp\~e5d141.tmp
C:\Programme\Norton AntiVirus\OPScan.exe
C:\Dokumente und Einstellungen\heiko\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]www.vietnam-freunde.net[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\xspdg.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DCAB9C0C-A653-82EF-F2B8-5AF28CEE929C} - C:\WINDOWS\msbj.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [OpwareSE2] C:\Programme\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe /L ElbyCDFL
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Programme\Gemeinsame Dateien\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE REBOOT
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [appzl.exe] C:\WINDOWS\appzl.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - Startup: FRITZ!webProtect.lnk = C:\Programme\FRITZ!DSL\FwebProt.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra->Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - [url]http://www.net2phone.com/[/url] (file missing)
O9 - Extra->Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - [url]http://www.net2phone.com/[/url] (file missing)
O9 - Extra button: BINGOOO - {BF9521FF-4E9D-4478-B9B3-2F55A38B066F} - C:\Programme\BINGOOO\BINGOOO.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra->Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: (no name) - {506C1EDD-5719-496A-9454-4C73B75ED8D2} - C:\Programme\PicGrab\iestarter.exe (HKCU)
O9 - Extra->Tools' menuitem: &PicGrab starten - {506C1EDD-5719-496A-9454-4C73B75ED8D2} - C:\Programme\PicGrab\iestarter.exe (HKCU)
O9 - Extra button: PicGrab - {72942CC8-53BA-4401-B498-6DF93282B322} - C:\Programme\PicGrab\iestarter.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O10 - Unknown file in Winsock LSP: c:\programme\fritz!dsl\sarah.dll
O12 - Plugin for .mts: C:\Programme\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .UVR: C:\Programme\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: Yahoo! Canasta - [url]http://download.games.yahoo.com/games/clients/y/yt1_x.cab[/url]
O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} - [url]http://gn.one2bill.de/soft/axload.cab[/url]
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - [url]http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab[/url]
O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E} (InstallX Class) - [url]http://www.20x2p.com/380a891b/enter.cab[/url]
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - 

[url]http://a1540.g.akamai.net/7/1540/52/20041101/qtinstall.info.apple.com/pthalo/de/win/QuickTimeInstaller.exe[/url]
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - 

[url]http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093192810663[/url]
O16 - DPF: {C87A3AD5-DE8E-4a2e-BF7B-D6BCD419DED1} (EnvivioTV MPEG-4 Source Filter) - [url]http://www.envivio.tv/downloads/EnvivioTV/EnvivioTVSilentInstaller.exe[/url]
O16 - DPF: {D34151C8-0C6C-4A7D-B677-4FCC9552E957} - [url]http://www.bcnx.com/SunInfoConnect_www.bcnx.com_medium.cab[/url]
O17 - HKLM\System\CCS\Services\Tcpip\..\{842BA02A-ADE1-4F07-B12E-C43C7B0940B6}: NameServer = 192.168.122.253,192.168.122.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{A90D6409-CCD7-40DC-B0B0-545610D940B4}: NameServer = 192.168.122.252,192.168.122.253
O17 - HKLM\System\CS1\Services\Tcpip\..\{2599A1BA-A8D6-4127-B82E-74F7A53E966F}: NameServer = 192.168.122.252,192.168.122.253
 
  • #5
du hast einen Haufen Mist drauf :eek:

haig schrieb:
C:\WINDOWS\system32\iecj.exe
CoolWebSearch Iefeats Hijacker


C:\WINDOWS\appzl.exe
Home Search Assistant (Network Security Service)


res://C:\WINDOWS\xspdg.dll/sp.html#44768
SearchAssistant Hijacker


C:\WINDOWS\msbj.dll
SearchAssistant Hijacker


O16 - DPF: {00000000-7777-0704-0B53-2C8830E9FAEC} -
Troj/AxLoad-A

(unter Advanced = CLSID)

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
TrojanDropper:Win32/FunWeb.A
http://www.trendmicro.com/vinfo/grayware/graywareDetails.asp?SNAME=ADW_FUNWEB.C[/url]

O16 - DPF: {22A88341-AFCB-45F0-A856-C2BAE74F878E}
würde ich auch entfernen

O16 - DPF: {D34151C8-0C6C-4A7D-B677-4FCC9552E957}
DIAL_SUNCON.A
[/url]

pan_fee
 
  • #6
Hallo,

ich habe alles gemacht und auch mit Ad-Aware 65 Bösewichter entfernt. Keine Chance. Ich habe das Problem immer noch.

Gruss
heiko
 
  • #7
Deaktivier vorher die Systemwiederherstellung (Rechtklick auf Arbeitsplatz: Eigenschaften: Systemwiederherstellung deaktivieren) ...

Fixe mit HijackThis auch mal obige Zeilen, die dir pan fee gepostet hat. Du könntest parallel auch nochmals mit Spybot scannen. Anschliessend Rechner neu starten, da einige Veränderungen erst nach nem reboot wirksam werden.
 
  • #8
Hallo,

aufgrund eines Tips bestand die Lösung darin, dass:

Dann bootest du im Abgesicherten Modus und löschst folgende Dateien:
C:\WINDOWS\system32\atlat.exe
C:\WINDOWS\appzl.exe
C:\WINDOWS\pjjme.dll
C:\WINDOWS\sdkjd32.dll

Evtl musst du dazu die Versteckten bzw Systemdateien einblenden.

Danach fixst Du folgende Einträge:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\pjjme.dll/sp.html#44768
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {1015454D-4602-8817-B42A-1A3B9D49B1BA} - C:\WINDOWS\sdkjd32.dll
O4 - HKLM\..\Run: [appzl.exe] C:\WINDOWS\appzl.exe
O4 - HKLM\..\RunOnce: [atlat.exe] C:\WINDOWS\system32\atlat.exe

Vielen Dank an alle in diesem Forum
haig
 
Thema:

SysFader: Fehler in Anwendung

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben